bytecodealliance 厂商相关 52 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Bytecode Alliance 致力于通过 WebAssembly 技术实现安全、高效的跨平台代码执行,核心项目包括 Wasmtime 运行时及 WasmEdge。其历史漏洞多涉及内存安全缺陷,如缓冲区溢出与空指针解引用,部分严重问题可导致远程代码执行。近期关注点在于其沙箱隔离机制的有效性验证及组件模型中的权限控制。作为开源基础设施,其安全性直接影响依赖该技术的众多应用生态,需持续监控其补丁更新与内存安全规范落实情况。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-26489 | Wasmtime 缓冲区错误漏洞 — wasmtime CWE-125 | 10.0 | Critical | 2023-03-08 |
| CVE-2023-27477 | Wasmtime 安全漏洞 — wasmtime CWE-193 | 3.1 | Low | 2023-03-08 |
| CVE-2022-39394 | Wasmtime 缓冲区错误漏洞 — wasmtime CWE-787 | 3.8 | Low | 2022-11-10 |
| CVE-2022-39392 | Wasmtime 缓冲区错误漏洞 — wasmtime CWE-119 | 5.9 | Medium | 2022-11-10 |
| CVE-2022-39393 | Wasmtime 安全漏洞 — wasmtime CWE-226 | 8.6 | High | 2022-11-10 |
| CVE-2022-31169 | Wasmtime 安全漏洞 — wasmtime CWE-682 | 5.9 | Medium | 2022-07-21 |
| CVE-2022-31146 | Wasmtime 资源管理错误漏洞 — wasmtime CWE-416 | 6.4 | Medium | 2022-07-20 |
| CVE-2022-31104 | Wasmtime 安全漏洞 — wasmtime CWE-682 | 4.8 | Medium | 2022-06-27 |
| CVE-2022-24791 | Wasmtime 资源管理错误漏洞 — wasmtime CWE-416 | 8.1 | High | 2022-03-31 |
| CVE-2022-23636 | Wasmtime 缓冲区错误漏洞 — wasmtime CWE-824 | 5.1 | Medium | 2022-02-16 |
| CVE-2021-39218 | Wasmtime 缓冲区错误漏洞 — wasmtime CWE-590 | 6.3 | Medium | 2021-09-17 |
| CVE-2021-39219 | Wasmtime 代码问题漏洞 — wasmtime CWE-843 | 6.3 | Medium | 2021-09-17 |
| CVE-2021-39216 | Wasmtime 资源管理错误漏洞 — wasmtime CWE-416 | 6.3 | Medium | 2021-09-17 |
| CVE-2021-32629 | Cranelift安全漏洞 — wasmtime CWE-788 | 7.2 | High | 2021-05-24 |
本页汇总了 bytecodealliance 厂商截至目前公开的全部 52 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。